0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Sentry安全模塊將先進(jìn)的新技術(shù)

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2018-02-20 22:22 ? 次閱讀

隨著智能電網(wǎng)、物聯(lián)網(wǎng)、工業(yè)4.0及可穿戴技術(shù)等新型技術(shù)的涌現(xiàn),網(wǎng)絡(luò)連接和電子控制領(lǐng)域不斷快速發(fā)展,對安全性和可靠性的需求也不斷增加。物理安全和電子安全之間存在的差距不僅迫使企業(yè)需投入數(shù)百萬美元成本去彌補(bǔ),同時也可能對企業(yè)聲譽(yù)造成難以修復(fù)的損害。在開發(fā)新的數(shù)字安全時需格外謹(jǐn)慎,以便考慮到物理安全,因為物理篡改已逐漸成為最初破壞系統(tǒng)的常見方式。因此,必須在設(shè)計之初就考慮到安全問題。此外,由于加密需求不斷增加,完整的安全設(shè)計方案必須涵蓋對未連入系統(tǒng)和未通電設(shè)備的保護(hù)。SMART Modular Technologies公司的Sentry安全模塊通過簡單、低成本的方式增強(qiáng)了系統(tǒng)的安全性和可靠性,甚至不需要向嵌入式系統(tǒng)施加任何電源。Sentry安全模塊將先進(jìn)的新技術(shù)(如非易失性隨機(jī)存取存儲器(RAM)、低功耗傳感以及智能邏輯)融入緊湊、有效和靈活的外形尺寸中,可簡化設(shè)計并縮小物理安全和電子安全之間的差距(圖1)。


圖1:安全性差距圖。


物理安全和網(wǎng)絡(luò)安全之間的差距

2012年,一名電腦黑客發(fā)現(xiàn)酒店門鎖的安全性存在一個很容易被攻破的漏洞,任何人只需要花50美元購買相應(yīng)的硬件就可以在10秒內(nèi)打開任何一扇門(圖2)。大約400萬扇門都存在這樣的安全漏洞,該公司在接下來的一年內(nèi)投入巨資來替換、更新和修補(bǔ)這些門,以挽回品牌聲譽(yù)和盈利能力。


圖2:打開酒店電子門鎖


上述這類漏洞在安全領(lǐng)域被稱為漏洞利用。在大眾媒體中,黑客行為總是與軟件漏洞利用相關(guān),其中可以看到反社會網(wǎng)絡(luò)叛客擺弄著五個鍵盤、三個監(jiān)視器,代碼在屏幕上快速滾動,他們敲擊鍵盤的速度遠(yuǎn)比大多數(shù)人想象得要快。然而,隨著物聯(lián)網(wǎng)、智能電網(wǎng)、無線連接以及樓宇自動化的發(fā)展,現(xiàn)實中的黑客越來越傾向于通過物理或機(jī)械技巧發(fā)動攻擊。

在酒店門鎖案例中,黑客利用了相關(guān)公司將電子控制系統(tǒng)接口完全開放的這一做法。通過利用這一完全未受到保護(hù)的接口,黑客可以獲得該門鎖的未加密代碼(固件),進(jìn)而獲得每個類似門鎖密鑰的位置信息。之后,他可以通過模擬磁卡的方式將密鑰饋入系統(tǒng),并在大約10秒內(nèi)打開任何門鎖。需要注意的是,門鎖生產(chǎn)商認(rèn)為,他們針對門鎖與門卡之間的通信采用了較難破解的加密技術(shù)并確保了寫卡器的安全性,因此這些門鎖是受到保護(hù)的。但這些生產(chǎn)商忽視了鎖內(nèi)的電子系統(tǒng),因為他們只擁有機(jī)械鎖方面的專業(yè)技術(shù),但卻缺乏電子系統(tǒng)方面的專業(yè)知識。

保持簡單

雖然NAND閃存是一種經(jīng)驗證的固態(tài)數(shù)據(jù)存儲器,但是酒店門鎖案例凸顯出很多行業(yè)內(nèi)普遍存在的安全意識差距,因為設(shè)計人員正不斷適應(yīng)連網(wǎng)電子領(lǐng)域不斷發(fā)展的現(xiàn)實。企業(yè)必須明白,盡管電子系統(tǒng)能帶來好處,但也存在一些不足。在出現(xiàn)電子設(shè)備前,基本上只有一種開鎖方式,但現(xiàn)在有了多種方式,有些方式甚至不需要接觸到鎖就能打開!在配電領(lǐng)域也是如此—過去只有幾種顯而易見的方式可誤導(dǎo)電表,但現(xiàn)在已經(jīng)能夠通過多種方式侵入計量終端設(shè)備,有些攻擊行為甚至無法在物理上檢測到。應(yīng)對這一新問題的解決方法是要審視物理和電子元器件的整體安全性。


圖3:完整的安全架構(gòu)。


圖3分析了一個完整的安全系統(tǒng)的架構(gòu)。這樣的安全系統(tǒng)考慮了電子系統(tǒng)面臨的所有攻擊途徑。首先是數(shù)據(jù)本身。以銀行類比,數(shù)據(jù)就像保險庫里的錢。保護(hù)數(shù)據(jù)的第一步就是要搭建“保險庫大門”,采用加密技術(shù)來隱藏數(shù)據(jù)。這可以保護(hù)數(shù)據(jù)免受99%潛在攻擊者的攻擊(缺乏打開“保險庫大門”的工具或動力)。攻擊者的第二種途徑是試圖獲取保險庫的密碼組合(或加密方案的密鑰)。獲得密鑰的一個方法是“暴力破解”,采用高功率處理器不斷猜測密鑰。另一個方法是探測或利用通信線路,試圖“竊聽”密鑰。這通常被稱為“旁路攻擊”。再向下一級是系統(tǒng)自身的物理安全性。在傳統(tǒng)銀行內(nèi),這一層安全保護(hù)主要為監(jiān)控攝像頭、溫度及運動傳感器,甚至還包括防止不法分子靠近保險庫的激光系統(tǒng)。這里需要強(qiáng)調(diào)的一點是,每個電子系統(tǒng)都需要這一層安全保護(hù),從而應(yīng)對旁路攻擊,否則就會像酒店門鎖那樣。底層安全代表密鑰安全,即便是安全方案的其他方面都按預(yù)期正常運行。再次以銀行類比,底層安全將涉及到全面了解系統(tǒng)、可能在威脅或惡意情況下自己攻擊系統(tǒng)的管理人員。在電子系統(tǒng)中,底層安全應(yīng)與重要安全數(shù)據(jù)的物理位置相關(guān)。若有充足的時間和昂貴的設(shè)備,某些攻擊可能會破壞和讀取存儲器數(shù)據(jù)。解決這一問題的一個方法是將以上任何一層的安全(通常是物理安全)連接至可擦除重要數(shù)據(jù)(CSP鎖/重寫)的智能邏輯,從而永久防止未來的任何訪問。

傳統(tǒng)來說,安全系統(tǒng)旨在通過增加復(fù)雜性來應(yīng)對攻擊,但SMART Modular Technologies注重的是提供僅需消耗少量電力(<500nA)的簡單解決方案,從而,即便是在系統(tǒng)其他部分未通電時,也能始終保護(hù)重要數(shù)據(jù)。這一“全面”的方法已應(yīng)用于一系列產(chǎn)品,可用于多種應(yīng)用,并幫助減少設(shè)計、生產(chǎn)和驗證產(chǎn)品所需的時間。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44128

    瀏覽量

    370466
  • Sentry
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    11176
收藏 人收藏

    評論

    相關(guān)推薦

    UWB模塊安全性評估

    UWB(超寬帶)模塊安全性評估是一個復(fù)雜而關(guān)鍵的過程,涉及多個方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對UWB模塊
    的頭像 發(fā)表于 10-31 14:17 ?112次閱讀

    日月光亮相WSCE 2024第三屆先進(jìn)封裝創(chuàng)新技術(shù)論壇

    日月光工程發(fā)展中心處長李志成于南京出席WSCE第三屆先進(jìn)封裝創(chuàng)新技術(shù)論壇并發(fā)表精彩演說。
    的頭像 發(fā)表于 10-09 15:40 ?221次閱讀

    萊迪思Sentry榮獲2024年Fortress網(wǎng)絡(luò)安全

    萊迪思半導(dǎo)體近日宣布萊迪思Sentry解決方案集合榮獲商業(yè)智能集團(tuán)頒發(fā)的2024年“應(yīng)用安全”類別Fortress網(wǎng)絡(luò)安全獎。萊迪思Sentry提供全面的系統(tǒng)
    的頭像 發(fā)表于 09-30 10:15 ?491次閱讀

    萊迪思半導(dǎo)體推出全新MachXO5D-NX FPGA和Sentry解決方案

    :LSCC)近日宣布推出兩款全新解決方案——MachXO5D-NX系列高級安全控制FPGA和最新版本的Lattice Sentry解決方案集合,旨在為客戶提供更加全面和先進(jìn)安全保障。
    的頭像 發(fā)表于 06-28 10:54 ?607次閱讀

    藍(lán)牙模塊安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測等多個領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問題也日益凸顯。本文探討藍(lán)牙
    的頭像 發(fā)表于 06-14 16:06 ?482次閱讀

    芯原攜新技術(shù)先進(jìn)解決方案亮相德國2024年國際嵌入式展

    2024年4月9日,德國紐倫堡——芯原股份 (芯原,股票代碼:688521.SH) 今日亮相于德國紐倫堡舉辦的2024年國際嵌入式展 (Embedded World 2024),在Hall 4A-518號展位展示各種基于芯原最新技術(shù)先進(jìn)解決方案的領(lǐng)先的客戶產(chǎn)品。
    的頭像 發(fā)表于 04-09 16:25 ?510次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計算等尖端技術(shù),能夠?qū)崟r監(jiān)測網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險,為企業(yè)和個人的數(shù)據(jù)安全提供堅
    發(fā)表于 02-23 16:40

    AEB是一種汽車主動安全技術(shù),主要由哪3大模塊構(gòu)成?

    AEB是一種汽車主動安全技術(shù),主要由哪3大模塊構(gòu)成
    發(fā)表于 02-20 06:06

    新技術(shù):使用超光學(xué)器件進(jìn)行熱成像

    研究人員開發(fā)出一種新技術(shù),該技術(shù)使用超光學(xué)器件進(jìn)行熱成像。能夠提供有關(guān)成像物體的更豐富信息,可以拓寬熱成像在自主導(dǎo)航、安全、熱成像、醫(yī)學(xué)成像和遙感等領(lǐng)域的應(yīng)用。
    發(fā)表于 01-16 11:43 ?549次閱讀

    DC電源模塊安全性能評估及認(rèn)證標(biāo)準(zhǔn)

    IEC 60950-1(信息技術(shù)設(shè)備安全性通用要求)、IEC 62368-1(音視頻和信息技術(shù)設(shè)備安全性通用要求)等。 2. 電氣安全:DC
    的頭像 發(fā)表于 01-08 16:35 ?716次閱讀
    DC電源<b class='flag-5'>模塊</b>的<b class='flag-5'>安全</b>性能評估及認(rèn)證標(biāo)準(zhǔn)

    新技術(shù)在生物樣本冷凍中的應(yīng)用案例分析

      一、冷凍樣本的新技術(shù)應(yīng)用   1. 低溫離心   低溫離心是一種比較先進(jìn)的生物樣本冷凍處理技術(shù),它可以在較低溫度下樣本進(jìn)行離心,從而有效地分離和保存其中的細(xì)胞和分子。相比傳統(tǒng)的液
    發(fā)表于 12-26 13:30

    先進(jìn)封裝實現(xiàn)不同技術(shù)和組件的異構(gòu)集成

    先進(jìn)的封裝技術(shù)可以多個半導(dǎo)體芯片和組件集成到高性能的系統(tǒng)中。隨著摩爾定律的縮小趨勢面臨極限,先進(jìn)封裝為持續(xù)改善計算性能、節(jié)能和功能提供了一條途徑。但是,與亞洲相比,美國目前在
    的頭像 發(fā)表于 12-14 10:27 ?925次閱讀
    <b class='flag-5'>先進(jìn)</b>封裝實現(xiàn)不同<b class='flag-5'>技術(shù)</b>和組件的異構(gòu)集成

    崇達(dá)技術(shù)獲評“2023廣東省名優(yōu)高新技術(shù)產(chǎn)品”

    基站AAU模塊高頻高速PCB”、“服務(wù)器用高多層印制電路板”4項產(chǎn)品,憑借科技創(chuàng)新能力突出、技術(shù)先進(jìn)、質(zhì)量可靠、對產(chǎn)業(yè)發(fā)展的高價值影響等綜合優(yōu)勢,成功獲評為“2023年度廣東省名優(yōu)高新技術(shù)產(chǎn)品”。
    的頭像 發(fā)表于 11-29 10:55 ?1037次閱讀

    華光光電兩項新技術(shù)被評價為國際先進(jìn)水平

    近日,山東華光光電子股份有限公司兩項新技術(shù)取得突破,經(jīng)山東電子學(xué)會組織專家進(jìn)行鑒定,評價為國際先進(jìn)水平。
    的頭像 發(fā)表于 11-25 10:37 ?771次閱讀
    華光光電兩項<b class='flag-5'>新技術(shù)</b>被評價為國際<b class='flag-5'>先進(jìn)</b>水平

    三星2024年推出先進(jìn)3D芯片封裝技術(shù)SAINT

    三星計劃在2024年先進(jìn)3D芯片封裝技術(shù)SAINT(Samsung Advanced Interconnection Technology,三星高級互連技術(shù)),能以更小尺寸的封裝,A
    的頭像 發(fā)表于 11-15 11:09 ?1499次閱讀